Les paramètres des objets utilisateur et ordinateur dans Microsoft Entra Domain Services sont souvent managés à l’aide d’objets de stratégie de groupe (GPO). Domain Services inclut des objets de stratégie de groupe intégrés pour les conteneurs Utilisateurs AADDC et Ordinateurs AADDC. Vous pouvez personnaliser ces objets de stratégie de groupe intégrés pour configurer la stratégie de groupe selon les besoins de votre environnement. Les membres du groupe Administrateurs AAD DC disposent de privilèges d’administration de stratégie de groupe pour le domaine managé Domain Services et peuvent également créer des objets de stratégie de groupe et des unités d’organisation (OU) personnalisés. Pour plus d’informations sur la stratégie de groupe et son fonctionnement, consultez la page Vue d’ensemble de la stratégie de groupe.
Dans un environnement hybride, les stratégies de groupe configurées dans un environnement AD DS local ne sont pas synchronisées avec Domain Services. Pour définir les paramètres de configuration des utilisateurs ou des ordinateurs dans Domain Services, modifiez l’un des objets de stratégie de groupe par défaut ou créez un objet de stratégie de groupe personnalisé.
Cet article indique comment installer les outils de gestion de stratégie de groupe, modifier les objets de stratégie de groupe intégrés et créer des objets de stratégie de groupe personnalisés.
Si vous vous intéressez à la stratégie de gestion des serveurs, y compris les machines Azure et hybrides connectées, pensez à lire sur l’article sur la fonctionnalité configuration Invité d’Azure Policy.